ហ្គេម
កម្មវិធី
ភាពយន្ត
សៀវភៅ
កុមារ
google_logo Play
ហ្គេម
កម្មវិធី
ភាពយន្ត
សៀវភៅ
កុមារ
none
search
help_outline
ចូលដោយប្រើ Google
play_apps
បណ្ណាល័យ និងឧបករណ៍
payment
ការបង់ប្រាក់ និងការជាវ
reviews
សកម្មភាព Play របស់ខ្ញុំ
redeem
ការផ្តល់ជូន
Play Pass
ការកំណត់ឱ្យមានលក្ខណៈផ្ទាល់ខ្លួននៅក្នុង Play
settings
ការកំណត់
គោលការណ៍ឯកជនភាព
•
លក្ខខណ្ឌប្រើប្រាស់
ហ្គេម
កម្មវិធី
ភាពយន្ត
សៀវភៅ
កុមារ
OWASP ZAPとGitHub Actionsで自動化する脆弱性診断
松本 隆則
តុលា 2021
· インプレス NextPublishing
សៀវភៅអេឡិចត្រូនិច
67
ទំព័រ
បញ្ចូលទៅក្នុងបញ្ជីប្រាថ្នា
អំពីសៀវភៅអេឡិចត្រូនិកនេះ
arrow_forward
オープンソースの脆弱性診断ツール「OWASP ZAP」とCI/CDツール「GitHub Actions」を使用して脆弱性診断作業を自動化するためのノウハウを集めた書籍です。脆弱性診断の「内製化」を進めるきっかけになればと思います。
前半ではJavaで作られたサンプルアプリケーションに対して自動診断を実施する方法を説明しています。前半では最低限の設定で自動診断を実施し、後半ではその設定では診断できないログイン後の画面を診断する方法を解説しています。
【目次】
第1章 Quick Start
第2章 GitHub Actionsのワークフロー
第3章 デフォルト設定による自動診断の問題点
第4章 ちょっと複雑な診断対象アプリのセットアップ
第5章 ワークフローを新規追加
第6章 OWASP ZAPのログイン設定
第7章 GitHub Actionsにコンテキストを登録
第8章 ワークフロー修正
付録A Java 11 (JDK)のインストール
付録B OWASP ZAPのセットアップ
មើលព័ត៌មានបន្ថែមអំពីសៀវភៅនេះ
អំពីអ្នកនិពន្ធ
arrow_forward
松本 隆則
JavaやPHP、
PythonなどによるWebアプリケーション開発業務を経験し
たのちにセキュリティエンジニアとなる。
2014年にコミュニティ「脆弱性診断研究会」を立ち上げ、
ハンズオンセミナーや技術同人誌頒布などを通じて脆弱性診断の考
え方や手法などの啓蒙活動を行う。
国際的なセキュリティの非営利団体「OWASP」
が公開するオープンソースの脆弱性診断ツール「OWASP ZAP」に関連するコミュニティ活動が認められ、2019年に「
ZAP Evangelist」に登録された。
មើលបន្ថែមទៀតអំពីអ្នកនិពន្ធនេះ
អានព័ត៌មាន
expand_more
ទូរសព្ទឆ្លាតវៃ និងថេប្លេត
ដំឡើង
កម្មវិធី Google Play Books
សម្រាប់
Android
និង
iPad/iPhone
។ វាធ្វើសមកាលកម្មដោយស្វ័យប្រវត្តិជាមួយគណនីរបស់អ្នក និងអនុញ្ញាតឱ្យអ្នកអានពេលមានអ៊ីនធឺណិត ឬគ្មានអ៊ីនធឺណិតនៅគ្រប់ទីកន្លែង។
កុំព្យូទ័រយួរដៃ និងកុំព្យូទ័រ
អ្នកអាចស្ដាប់សៀវភៅជាសំឡេងដែលបានទិញនៅក្នុង Google Play ដោយប្រើកម្មវិធីរុករកតាមអ៊ីនធឺណិតក្នុងកុំព្យូទ័ររបស់អ្នក។
eReaders និងឧបករណ៍ផ្សេងទៀត
ដើម្បីអាននៅលើឧបករណ៍ e-ink ដូចជាឧបករណ៍អានសៀវភៅអេឡិចត្រូនិក Kobo អ្នកនឹងត្រូវទាញយកឯកសារ ហើយផ្ទេរវាទៅឧបករណ៍របស់អ្នក។ សូមអនុវត្តតាមការណែនាំលម្អិតរបស់
មជ្ឈមណ្ឌលជំនួយ
ដើម្បីផ្ទេរឯកសារទៅឧបករណ៍អានសៀវភៅអេឡិចត្រូនិកដែលស្គាល់។